You are here
Home > 2014 (Page 25)

Ranjivosti programskog paketa tcpdump

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su četiri ranjivosti u programskom paketu tcpdump za Ubuntu. Dvije ranjivosti posljedica su cjelobrojnih prepisivanja izazvanih prilikom obrade posebno oblikovanog OSLR i Geonet mrežnog prometa ako se koristi “verbose” način nadgledanja prometa. Treća ranjivost posljedica je čitanja podataka izvan granica dodijeljenje memorije prilikom obrade posebno oblikovanog AOVD (Ad hoc On-Demand Distance Vector) mrežnog prometa ako se koristi “verbose” način nadgledanja prometa. Posljednja ranjivost je posljedica neispravnog upravljanja ispisivanja PPP paketa. Uspješno iskorištavanje ranjivosti može dovesti do gubitka usluge, izvršavanja proizvoljnog programskog koda te pribavljanja osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Upozorenje – spam poruke s posebno oblikovanim nazivom privitka

Datum: 20141204

Raspolažemo informacijom da kod slanja spam poruka sa zlonamjernim privitkom napadači često koriste ime domene ili cijelu adresu elektroničke pošte primatelja u nazivu privitka. Time pokušavaju phishing poruku učiniti uvjerljivijom i navesti primatelja na pomisao kako je datoteka upućena direktno njemu. Ako je naziv privitka u poruci "IME_VASE_DOMENE.zip" ili "VASE_IME@IME_VASE_DOMENE.zip" i slično,

Sigurnosni nedostatak programskog paketa util-linux

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu util-linux za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi s root ovlastima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa tcpdump

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tcpdump za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – thunderbird. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, zaobilaženja sigurnosnih ograničenja, pribavljanja osjetljivih informacija (korisnička imena, lozinke). Savjetuje se nadogradna novom inačicom paketa.

Višestruke ranjivosti programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – firefox. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, zaobilaženja sigurnosnih ograničenja, pribavljanja osjetljivih informacija (korisnička imena, lozinke ili single-sign-on tokeni). Savjetuje se nadogradna novom inačicom paketa.

Nadogradnja za Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Izdana je nadogradnja za web preglednik Safari koja otklanja ranjivosti u komponenti WebKit. Ranjivosti su mogle biti iskorištene za izvlačenje podataka, lažiranje korisničkog sučelja te neočekivano prekidanje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja na nove inačice programa.

Sigurnosni propust programskog paketa wpa_supplicant

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu wpa_supplicant za RHEL 7. Propust se javlja u komponentama wpa_cli i hostapd_cli, a potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Top